gulli:board Logo

Anzeige


  Antwort
icq.de
Ersatzgott
 
Registrierungsdatum: Nov 2005
Beiträge: 716
CHMOD bei einem Forum

Hi,
die überschrift sagt schon alles. ich besitze ein SMF-Forum und möchte die CHMOD so setzten, dass es nicht gehackt werden kann.
gruss
Alt 04. 11. 2007, 18:01 icq.de is offline Mit Zitat antworten #1
tiberian
Techmin
 
Benutzerbild von tiberian
 
Registrierungsdatum: Sep 2003
Ort: K-Pax
Beiträge: 5.402
Re: CHMOD bei einem Forum

Viel Erfolg
Alt 04. 11. 2007, 18:07 tiberian is offline Mit Zitat antworten #2
vmk Spender
ex-Moderator
 
Benutzerbild von vmk
 
Registrierungsdatum: Jun 2000
Ort: /home/vmk
Beiträge: 15.403
Re: CHMOD bei einem Forum

Wünsche dir auch viel Erfolg!

Verrätst du uns wie du das damit 'hacksicher' machst?
Alt 04. 11. 2007, 18:13 vmk is offline Mit Zitat antworten #3
icq.de
Ersatzgott
(Threadstarter)
 
Registrierungsdatum: Nov 2005
Beiträge: 716
Re: CHMOD bei einem Forum

Zitat:
Zitat von vmk 
Wünsche dir auch viel Erfolg!

Verrätst du uns wie du das damit 'hacksicher' machst?
ich weiß es ist ungenau
ne ich meinte eigentlich nur, dass ein fremder das forum nicht löschen kann bzw internas verändern kann
und dazu wollte ich wissen, ob der CHOMD bei allen ordnern gleich sein sollte - sprich ob es einen Einheits-CHMOD für Foren gibt

gruss
Alt 04. 11. 2007, 18:16 icq.de is offline Mit Zitat antworten #4
DrFuture
Der aus der Zukunft
 
Benutzerbild von DrFuture
 
Registrierungsdatum: Apr 2003
Beiträge: 3.237
Re: CHMOD bei einem Forum

Hast du mal nachgelesen was ein CHMOD macht?
bzw. was das ist?

Stell es so ein wie es in der install datei, oder readme, oder install.txt was auch immer steht.
Alt 04. 11. 2007, 18:19 DrFuture is offline Mit Zitat antworten #5
vmk Spender
ex-Moderator
 
Benutzerbild von vmk
 
Registrierungsdatum: Jun 2000
Ort: /home/vmk
Beiträge: 15.403
Re: CHMOD bei einem Forum

*Popcorn und Cola auf den Tisch stelle und tiberian etwas anbiete *
Alt 04. 11. 2007, 18:20 vmk is offline Mit Zitat antworten #6
icq.de
Ersatzgott
(Threadstarter)
 
Registrierungsdatum: Nov 2005
Beiträge: 716
Re: CHMOD bei einem Forum

tzzz...

close
Alt 04. 11. 2007, 18:28 icq.de is offline Mit Zitat antworten #7
pun
ftp -s:c:\owned.txt
 
Registrierungsdatum: Apr 2003
Ort: Bayern
Beiträge: 250
Re: CHMOD bei einem Forum

lass sie so wie sie sind..anhand dessen sollten die bösen hacker dich nicht hacken können...
Alt 04. 11. 2007, 21:51 pun is offline Mit Zitat antworten #8
Harsesis
Kamikazekrieger
 
Benutzerbild von Harsesis
 
Registrierungsdatum: Aug 2003
Ort: Melee Island
Beiträge: 390
Re: CHMOD bei einem Forum

Nett wie man hier Leute behandelt, die sich mit der Matherie nicht auskennen und daher mehr oder weniger dumme Fragen stellen.


@ ICQ.de
CHMOD veraendert die Dateirechte auf dem Server! Das heisst welcher Benutzer, bzw. welche Gruppe hat Rechte die Datei zu editieren, sie auszufuehren oder zu lesen. Jedoch hat dies keine (kaum) Auswirkungen auf den WebServer!

Wenn Du Dein Forum "hacksicher" machn willst solltest Du es Pflegen. Regelmaessige Updates sind wichtig, ebenso regelmaessige Datenbank-Backups.

Was genau ein "SMF Forum" ist weiss ich nicht, zum Googeln bin ich zu faul. Aber wenn es wie fast jede Forensoftware in PHP geschrieben ist solltest Du den Programmierern der Software vertrauen, denn "sicher machen" kannst Du dann ohne gute Programmiererkentnisse gar nichts!
Alt 05. 11. 2007, 00:35 Harsesis is offline Mit Zitat antworten #9
vmk Spender
ex-Moderator
 
Benutzerbild von vmk
 
Registrierungsdatum: Jun 2000
Ort: /home/vmk
Beiträge: 15.403
Re: CHMOD bei einem Forum

Zitat:
Zitat von Harsesis 
Nett wie man hier Leute behandelt, die sich mit der Matherie nicht auskennen und daher mehr oder weniger dumme Fragen stellen.
[...]Was [...] ist weiss ich nicht,zum Googeln bin ich zu faul.

Genau das ist der springende Punkt.
Alt 05. 11. 2007, 00:39 vmk is offline Mit Zitat antworten #10
arkelanfall
 
Beiträge: n/a
Re: CHMOD bei einem Forum

Zitat:
Zitat von Harsesis 
@ ICQ.de
CHMOD veraendert die Dateirechte auf dem Server! Das heisst welcher Benutzer, bzw. welche Gruppe hat Rechte die Datei zu editieren, sie auszufuehren oder zu lesen. Jedoch hat dies keine (kaum) Auswirkungen auf den WebServer!

Natürlich hat es die.
Wenn weder der Apache, noch das php-Modul Schreibrechte haben, kann auch kein "böser" Mensch durch eine Lücke in einem php-Skript Content auf der Seite austauschen.
Andersrum: Wen der Apache-Prozess bestehende Skripte ändern oder neue anlegen darf, kann ein Angreifer über eine Lücke in einem der Skripte relativ unbemerkt bestimmte Dateien modifizieren (und z.B. ein Spamskript hinterlegen).

Zitat:
Aber wenn es wie fast jede Forensoftware in PHP geschrieben ist solltest Du den Programmierern der Software vertrauen, denn "sicher machen" kannst Du dann ohne gute Programmiererkentnisse gar nichts!

Blödsinn. Man kann zuimndest die möglichen Auswirkungen einer Sicherheitslücke stark eindämmen.
Alt 06. 11. 2007, 08:06 Mit Zitat antworten #11
Themen-Optionen Antwort


Themen-Optionen

Gehe zu



Alle Zeitangaben in UTC +1. Es ist jetzt 08:19 Uhr.
Angetrieben von vBulletin
Copyright ©2000 - 2006, Jelsoft Enterprises Ltd.
paranoia.gullisys.net

Anmelden

Benutzername
Kennwort
© Copyright 1998-2008 gulli.com home | regeln | sitemap | kontakt | impressum | partner | downloads | disclaimer |
Message Boards and Forums Directory